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Beschreibung 

Sicherheitsmodul zum Verschliisseln eines Telef ongesprachs 

5 Die Erfindung betrifft ein Sicherheitsmodul zum Verschliisseln 
eines Telef ongesprachs zwischen einem oder mehreren ersten 
Telekommunikationsendgeraten in einem paketorientierten Da- 
tennetz und einem oder mehreren zweiten Telekommunikations- 
endgeraten in einem analogen und/oder digitalen Telef onnetz. 

Aus dem Stand der Technik ist die Telefonie in IP-Netzen be- 
kannt. Es existieren mittlerweile Standards, in denen die 
Signalisierung fur die Telefonie in IP-Netzen festgelegt ist. 
Es handelt sich hierbei urn den IETF Standard SIP und den ITU- 
Standard H.323, die auch als "Voice over IP" (VoIP) bezeich- 
net werden und hauptsachlich in LAN- oder WLAN-basierten 
Netzwerken Anwendung finden (LAN = Local Area Network, WLAN = 
Wireless Local Area Network) . Bei der VoIP-Telefonie wurden 
bis heute hauptsachlich Sicherheitsaspekte in Bezug auf. die 
Authentizitat und Integritat von Kontroll- und Signalisie- 
rungsdaten betrachtet. In kiinftigen Losungen wird neben der 
reinen Signalisierungssicherheit auch die Sicherheit der 
iibertragenen Sprachdaten beriicksichtigt . Zur Sicherung von 
Sprachdaten in IP-Netzen kommt beispielsweise das verschlus- 
selte Transportprotokoll SRTP (SRTP = Secure Real Time Trans- 
port Protocol; siehe Dokument [1]) in Betracht. 

Mit den derzeitigen Sicherheitslosungen wird jedoch nur eine 
Siclierung von Sprachdaten in paketorientierten Netzwerken ge- 
wahzrleistet • Es existieren zwar auch Sicherheitslosungen fur 
die Telefonie in offentlichen Telef onnetzen, jedoch gibt es 
bis heute keine Moglichkeit, Telef ongesprache von einem pa- 
ketorientierten Netz zu einem offentlichen Telefonnetz ver- 
schlusselt durchzufuhren. 



Aufgabe der Erfindung ist es deshalb, ein Sicherheitsmodul 
zum Verschliisseln eines Telefongesprachs zu schaffen, welches 
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eine Verschliisselung der Sprachdaten in einem heterogenen 
Netzwerk umfassend ein paketorientiertes Datennetz und ein 
Telef onnetz ermoglicht . 

5 Diese Aufgabe wird durch die unabhangigen Patentanspruche ge- 
lost. Weiterbildungen der Erfindung sind in den abhangigen 
Anspriichen definiert. 

Das erfindungsgemaBe Sicherheitsmodul dient zum Verschliisseln 

10 eines Telef ongesprachs zwischen einem oder mehreren ersten 
Telekommunikationsendgeraten in einem paketorientierten Da- 
tennetz und einem oder mehreren zweiten Telekommunikations- 
endgeraten in einem analogen und/oder digitalen Telefonnetz, 
wobei im paketorientierten Netz Datenpakete mittels eines 

15 verschlusselten Transportprotokolls transportiert werden und 
die Schlussel fur das verschlusselte Transportprotokoll mit- 
tels eines Schliissel-Austausch-Protokolls ausgetauscht wer- 
den. Im Folgenden ist unter einem Telefonnetz jede Art von 
offentlichem PSTN— Netz (PSTN = Public Switched Telephone Net- 

20 work) zu verstehen, wobei es sich sowohl urn ein analoges als 
auch urn ein digitales Telefonnetz handeln kann. Das paketori- 
entierte Netz und das Telefonnetz sind hierbei iiber einen Zu- 
gangsrechner miteinander verbunden und das Sicherheitsmodul 
kann bei einem Telef ongesprach in einer Verbindungsleitung an 

25 einem ersten oder zweiten Telekommunikationsendgerat zwi- 

schengeschaltet werden. Der Begriff "Verbindungsleitung" ist 
hierbei allgemein zu verstehen, es kann sich sowohl urn eine 
drahtgebundene als auch urn eine drahtlose Verbindung an dem 
entsprechenden Telekommunikationsendgerat handeln, 

30 

Das erfindungsgemaBe Sicherheitsmodul umfasst eine Protokoll- 
verarbeitungseinrichtung, welche Nachrichten des Schlussel- 
Austausch-Protokolls sowie mittels des verschlusselten Trans- 
portprotokolls transportierte Datenpakete verarbeitet, wenn 
35 das Sicherheitsmodul bei einem Telef ongesprach in eine Ver- 
bindungsleitung an einem ersten oder zweiten Telekommunikati- 
onsendgerat zwischengeschaltet ist. Aufgabe der Protokollver- 
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arbeitungseinrichtung ist es, Sprachsignale, die an dem exit- 
sprechenden Telekommunikationsendgerat erzeugt werden, in Da- 
tenpakete zum Transport uber das verschliisselte Transport — 
Protokoll umzuwandeln und an dem Sicherheitsmodul ankommende 
Datenpakete, die uber das verschliisselte Transportprotoko 11 
transport iert werden, in Sprachsignale umzuwandeln. 

Das Sicherheitsmodul umfasst ferner eine Modemverbindungs ein- 
heit, welche immer dann zum Einsatz kommt, wenn das Sicher- 
heitsmodul in einer Verbindungsleitung an einem zweiten Tele- 
kommunikationsendgerat zwischengeschaltet ist. In diesem Pall 
baut die Modemverbindungseinheit bei einem Telef ongespracli 
eine Modemverbindung zwischen dem zweiten Telekommunikations- 
endgerat und dem Zugangsrechner und/oder einem weiteren zwei- 
ten Telekommunikationsendgerat auf , wobei uber die Modemver- 
bindung Datenpakete mittels des verschliisselten Transport pro- 
tokolls sowie Nachrichten des Schlussel-Austausch-Protoko lis 
transportiert werden. Vorzugsweise lauft uber die Modemver- 
bindung eine PPP-Verbindung (PPP = Point to Point Protocol), 
mit der die Datenpakete des Transportprotokolls sowie die 
Nachrichten des Schlussel-Austauschs-Protokolls transportiert 
werden. Durch die Modemverbindungseinheit im Sicherheitsmodul 
wird somit eine Ubertragung von Verschlusselungstechnologien 
aus paketorientierten Netzwerken in offentliche Telef onnetze 
realisiert. Dies ist moglich, da Modemverbindungen heutzui:age 
ausreichende Bandbreite bzw. Ubertragungsraten zur Ubertrci- 
gung von Echtzeit-Mediendatenpaketen aufweisen. 

In einer besonders bevorzugten Ausf uhrungsf orm wird als ver- 
schliisseltes Transportprotokoll SRTP (siehe Dokument [1] ) 
verwendet. Fur den Austausch der Schliissel, die in dem vear- 
schlusselten Transportprotokoll eingesetzt werden, wird vor- 
zugsweise das Schliissel-Autausch-Protokoll MIKEY (= Multime- 
dia Internet KEYing) eingesetzt. MIKEY ist derzeit ein Draft 
bei der IETF, der in absehbarer Zeit zum Standard erklart 
werden wird. 
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In einer weiteren Ausfuhrungsform des Sicherheitsmoduls wer- 
den bei einem Telef ongesprach Nachrichten des Schlussel- 
Austausch-Protokolls iiber das aus dem Stand der Technik be- 
kannte SIP-Protokoll (SIP = Session Initiation Protocol) 
transport iert, wobei die Protokollverarbeitungseinxichtung 
des Sicherheitsmoduls derart ausgestaltet ist, dsnss sie die- 
ses Protokoll verarbeiten kann. 

Das Telefonnetz, in dem das erfindungsgemafie Sicherheitsmodul 
zum Einsatz kommt/ ist beispielsweise ein digitales ISDN- 
Netz. Vorzugsweise baut die Modem-Verbindungseinheit dabei 
eine Modemverbindung iiber den B-Kanal im ISDN— Netz auf . Bei 
dem paketorientierten Netz handelt es sich vorzugsweise um 
ein IP-basiertes Datennetz, insbesondere ein LAN-Netz. Die 
Modemverbindungseinheit stellt vorzugsweise eine Modemverbin- 
dung nach dem V90 und/oder V92-Standard her, wobei dieser 
Standard ausreichende Bandbreiten bzw. Ubertragungsraten fur 
die Ubermittlung von Datenpaketen aus paketorientierten Net- 
zen bereit^tellt . 

In einer Variante der Erfindung wird das Sicherheitsmodul fur 
Telefone mit einem Verbindungskabel zwischen Telef onapparat 
und Telef onhorer verwendet, wobei das Sicherheitsmodul derart 
ausgestaltet ist, dass es in dem Verbindungskabel zwischenge- 
schaltet wird. 

Ausfiihrungsbeispiele der Erfindung werden nachfolgend anhand 
der beigefiigten Zeichnung beschrieben. 

Es zeigt 

Figur 1 die schematische Darstellung eines heterogenen 

Netzwerks, in dem das erf indungsgemafie Sicherheits- 
modul zur Verschlusselung von Sprachsignalen ver- 
wendet wird. 
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Das in Figur 1 gezeigte heterogene Netzwerk umfasst zum einen 
ein IP-basiertes lokales Netzwerk LAN (LAN = Local Area Net- 
work) sowie ein offentliches TDM-Telef onnetz (TDM = Time Di- 
vision Multiplexing) . Bei dem TDM-Net z handelt es sich um ein 
digitales Netz, wobei jedoch zur Obertragung von gesprochener 
Sprache ein gesonderter analoger Sprachkanal verwendet wird. 
Das LAN- und das TDM-Net z sind iiber ein Gateway G miteinander 
verbunden. Das Gateway dient dazu, im LAN-Net z iibertragene 
IP-Datenpakete zur Weiterleitung im TDM-Net z sowie Daten aus 
dem TDM-Net z zur Weiterleitung im LAN-Net z entsprechend zu 
modifizieren. 

Im LAN-Netz befinden sich zwei sogenannte VoIP-Clients VoIP- 
C, welche das Telefonieren iiber paketorientierte Netze ermog- 
lichen. Beim Telefonieren iiber "Voice over IP" konnen die dem 
Fachmann hinlanglich bekannten Standards SIP oder H.323 zur 
Signalisierung von Sprachnachrichten verwendet werden. Der 
untere VoIP-Client in Fig. 1 ist ein Telef on, mit dem der 
Aufbau einer verschliisselten Telefonverbindung beabsichtigt 
ist. Deshalb ist zwischen dem Horer des Telefons und dem ei- 
gentlichen Telef onapparat in der entsprechenden Verbindungs- 
leitung das erf indungsgemaBe Sicherheitsmodul SM zwischenge- 
schaltet . 

In dem TDM-Net z der Figur 1 sind beispielhaft zwei TDM- 
Clients TDM— C in Form von Telef onen gezeigt, mit denen eben- 
falls verschliisselte Telef ongesprache gefiihrt werden konnen. 
Deshalb ist auch bei diesen Telefonen zwischen dem florer und 
dem eigentlichen Telef onapparat in der Verbindungsleitung das 
erf indungsgemafie Sicherheitsmodul SM zwischengeschaltet . 

Die aus dem Stand der Technik bekannten Sicherheitsmodule er- 
moglichen ein Verschliisseln des Telef ongesprachs nur inner- 
halb des TDM-Net zes, wobei jeder Telef ongesprachsteilnehmer 
zum Aufbau einer verschliisselten Telefonverbindung durch den 
Druck auf eine Taste an seinem Sicherheitsmodul jeweils einen 
Schliissel erzeugt, der iiber ein proprietares Signalisierungs- 
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protokoll zwischen den Telef onapparaten der Gesprachsteilneli- 
mer ausgetauscht wird. Schliefilich werden an Displays, die in 
den Sicherheitsmodulen integriert sind, jeweils Zahlenkombi— 
nationen angezeigt, welche sich die Gesprachsteilnehmer ge- 
genseitig iiber die Telef onverbindung durchsagen. Sollten die 
Zahlenkombinationen ubereinstimmen, kann davon auSgegangen 
werden, dass die Verbindung von keinem Dritten abgehort wird, 
so dass mit flilfe der ausgetauschten Schliissel schliefilich 
die verschlusselte Dateniibertragung erfolgt, wobei hierzu 
wiederum ein proprietares Protokoll verwendet wird. Experi- 
mente haben gezeigt, dass mit den herkommlichen Sicherheits- 
modulen keine verschliisselten Telef ongesprache zwischen einem 
Telefon in einem paketorientierten Netz und einem Telefon in 
einem TDM-Net z gefiihrt werden konnen. Dies resultiert daher, 
dass in paketorientierten Netzen die Daten asynchron ubertra- 
gen werden, was zu Bandbreitenschwankungen (auch als "Jitter" 
bezeichnet) fiihren kann, die von herkommlichen Sicherheitsmo- 
dulen nicht verarbeitet werden konnen. Ebenso fiihren in pa- 
ketorientierten Netzen auftretende Datenpaketverluste bei 
herkommlichen Sicherheitsmodulen zu Problemen. 

Das Sicherheitsmodul gemaB der hier beschriebenen Ausfiih- 
rungsform lost dieses Problem dadurch, dass es aus. der IP- 
Welt bekannte Protokolle zum Verschlusseln von Daten in einem 
normalen offentlichen TDM-Net z verarbeiten kann. Hierzu ist 
in dem Sicherheitsmodul eine Protokollverarbeitungseinrich- 
tung vorgesehen, welche das verschlusselte TransportprotokoILl 
SRTP (SRTP = Secure Real Time Protocol) verarbeiten kann. 
Dieses Protokoll wird voraussichtlich zukunftig als Standard 
zur verschliisselten Ubertragung von Medien-Daten verwendet. 
Daruber hinaus kann die Protokollverarbeitungseinrichtung das 
Schlussel-Austausch-Protokoll MI KEY verarbeiten. Mit diesem 
Protokoll werden Schliissel erzeugt und zwischen den Clients 
bzw. Telef onen im heterogenen Netz der Fig. 1 ausgetauscht. 
Die Schliissel werden hierbei von dem Transportprotokoll SRTP 
zur verschliisselten Ubertragung der Datenpakete mittels SRTP 
verwendet. Die Protokollverarbeitungseinrichtung ermoglicht 
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unter anderem die verschlusselte Telefonie zwischen VoIP- 
Clients im LAN-Net z . Dies ist in Figur 1 mit den Doppelpfei- 
len MIKEY-KM (KM steht fur Key Management) und SRTP-MS (MS 
steht fur Media Security) dargestellt. 

Zum Aufbau einer verschliisselten Telef onverbindung zwischen 
Teilnehmern im TDM— Net z bzw. zwischen einem Teilnehmer im 
LAN-Net z und einem Teilnehmer im TDM-Net z weist das Sicher- 
heitsmodul SM eine Modemverbindungseinheit auf. Diese Modem- 
verbindungseinheit stellt bei einem Telefongesprach eines 
Teilnehmers im TDM-Net z mit einem Teilnehmer im LAN-Net z eine 
Modemverbindung uber einen Sprachkanal im TDM-Net zes zu dem 
Gateway G her, Vorzugsweise handelt es sich hier um eine V92 
Modemverbindung, mit der Daten mit 56 kbit/s downstream und 
48 kbit/s upstream ubertragen werden konnen. Uber diese Ver- 
bindung wird eine weitere Verbindung mittels des PPP- 
Protokolls (PPP = Point to Point Protocol) zur Verfiigung ge- 
stellt, wobei uber letztere Daten im Schlussel-Austausch- 
Protokoll MI KEY bzw. im SRTP-Protokoll transportiert werden. 
Da diese Protokolle von der Protokollverarbeitungseinrichtung 
im Sicherheitsmodul SM verarbeitet werden konnen, wird somit 
eine Migration der Protokolle aus dem LAN-Net z in das TDM- 
Netz ermoglicht. 

Die MIKEY-Nachrichten werden im LAN-Net z beispielsweise uber 
das SIP-Protokoll transportiert. Im Gateway konnen die Inhal- 
te der MIKEY-Nachrichten dann aus der SIP-Nachricht herausge- 
schnitten und in den PPP-Tunnel eingefiigt werden. Es ware je- 
doch auch denkbar, dass das Gateway die SIP-Nachrichten ein- 
fach an den PPP-Tunnel weiterschickt, ohne die MIKEY- 
Nachrichten herauszuschneiden. In einem solchen Fall muss die 
Protokollverarbeitungseinrichtung des Sicherheitsmodul s SM 
das SIP-Protokoll verarbeiten konnen. Somit ist auch eine L6- 
sung denkbar, bei dem das Sicherheitsmodul SM als SIP- 
Endpunkt fungiert. In Bezug auf die Daten, die iiber das SRTP- 
Protokoll transportiert werden, ubernimmt das Gateway G le- 
diglich eine Weiterleitungsfunktion und verandert die Daten 
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nicht. Die gilt auch fiir die eigentlichen Schliissel- 
Austausch-Daten in Form von MIKEY-Nachrichten. Bei Bedarf 
kann das Gateway jedoch auch als vertrauenswiirdige Komponente 
in die Verbindung einbezogen werden, urn so z.B. "Lawful In- 
terception" zu ermoglichen. 

Durch die Pfeile im unteren Bereich der Figur 1 wird nochmals 
der erf indungsgemaBe Mechanismus verdeutlicht . Durch den mit 
p-IP bezeichneten Doppelpfeil (p-IP = plain IP) wird hervor- 
gehoben, dass zum einen eine rein IP-basierte verschlusselte 
Dateniibertragung zwischen einem VoIP-Client VoIP-C und dem 
Gateway G verwendet wird. Demgegeniiber wird zwischen dem Ga- 
teway G und einem TDM-Client TDM-C zum verschlusselten Da- 
tent ransport eine Modemverbindung verwendet, iiber welche das 
PPP-Protokoll lauft, mit dem wiederum IP-Datenpakete trans- 
portiert werden. Dies wird durch den Doppelpfeil IP-PPP-TDM 
verdeutlicht. Trotz dieser unterschiedlichen Verbindungsme- 
chanismen wird zwischen einem Client im LAN-Net z und einem 
Client im TDM— Net z eine Ende-zu-Ende-Verschliisselung mittels 
des Schlussel-Austausch-Protokolls MIKEY und des SRTP- 
Transport-Protokolls SRTP erreicht. Dies wird durch die mit 
MIKEY— KM und SRTP-MS bezeichneten Doppelpfeile hervorgehoben . 

Mit dem erf indungsgemaflen Sicherheitsmodul wird somit auf 
einfache Weise die Ubertragung von aus der IP-Welt bekannten 
Verschliisselungsprotokollen in ein offentliches Telefonnetz 
ermoglicht. Dies wird durch eine Modemverbindung gewahrleis- 
tet, welche aufgrund ihrer heutzutage moglichen Bandbreiten 
bzw. Ubertragungsraten den Transport von Echtzeit- 
Datenpaketen und Signalisierungsnachrichten aus der IP-Welt 
ermoglicht . 
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Patentanspriiche 

1. Sicherheitsmodul zum Verschlusseln eines Telef ongesprachs 
zwischen einem oder mehreren ersten Telekommunikations- 
endgeraten (VoIP-C) in einem paketorientierten Datennetz 
(LAN) und einem oder mehreren zweiten Telekommunikations- 
endgeraten (TDM-C) in einem analogen und/oder digitalen 
Telefonnetz (TDM) , wobei im paketorientierten Netz (LAN) 
Datenpakete mittels eines verschliisselten Transportproto- 
kolls transportiert werden und die Schliissel fur das ver- 
schliisselte Transportprotokoll mittels eines Schliissel- 
Austausch-Protokolls ausgetauscht werden, wobei das pa- 
ketorientierte Netz (LAN) und das Telefonnetz (TDM) iiber 
einen Zugangsrechner (G) miteinander verbunden sind und 
.wobei das. Sicherheitsmodul _(SM)__bei einem Telef.ongesp.rach-. 
in eine Verbindungsleitung an einem ersten oder zweiten 
Telekommunikationsendgerat (VoIP-C; TDM-C) zwischenge- 
schaltet werden kann, umfassend: 

eine ProtokollverarbeitungSeinrichtung, welche Nach- 
richten des Schliissel-Austausch-Protokolls sowie mit- 
tels des verschliisselten Transportprotokolls transpor- 
tierte Datenpakete verarbeitet, wenn das Sicherheitsmo- 
dul (SM) bei einem Telef ongesprach in einer Verbin- 
dungsleitung an einem ersten oder zweiten Telekommuni- 
kationsendgerat (VoIP-C; TDM-C) zwischengeschaltet ist, 
wobei die Protokollverarbeitungseinrichtung an dem ers- 
ten oder zweiten Telekommunikationsendgerat (VoIP-C; 
TDM-C) erzeugte Sprachsignale in Datenpakete zum Trans- 
port liber das verschliisselte Transportprotokoll umwan- 
delt und an dem Sicherheitsmodul ankommende Datenpake- 
te, die uber das verschliisselte Transportprotokoll 
transportiert werden, in Sprachsignale umwandelt; 
- eine Modemverbindungseinheit, welche im Falle, wenn das 
Sicherheitsmodul (SM) in einer Verbindungsleitung an 
einem zweiten Telekommunikationsendgerat (TDM-C) zwi- 
schengeschaltet ist, bei einem Telef ongesprach eine Mo- 
demverbindung zwischen dem zweiten Telekommunikations- 
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endgerat und dem Zugangsrechner (G) und/oder einem wei- 
teren zweiten Telekommunikationsendgerat (TDM-C) auf- 
baut, wobei uber die Modemverbindung die Datenpakete 
mittels des verschlusselten Transportprotokolls sowie 
Nachrichten des Schliissel-Austausch-Protokolls trans- 
port iert werden. ~~ 

2. Sicherheitsmodul nach Anspruch 1, wobei uber die Modem- 
verbindung eine PPP-Verbindung lauft, iiber welche die Da- 
tenpakete mittels des verschlusselten Transportprotokolls 
sowie Nachrichten des Schlussel-Austausch-Protokolls 
transportiert werden. 

3. Sicherheitsmodul nach Anspruch 1 Oder 2, wobei das ver- 
schlusselte Transportprotokoll SRTP (= Secure Real Time 
Protocol) ist. 

4. Sicherheitsmodul nach einem der vorhergehenden Anspruche, 
wobei das Schlussel-Austausch-Protokoll MIKEY (= Multime- 
dia Internet Keying) ist. 

5. Sicherheitsmodul nach einem der vorhergehenden Anspruche, 
wobei das Sicherheitsmodul (SM) derart ausgestaltet ist, 
dass bei einem Telef ongesprach Nachrichten des Schlussel- 
Austauch-Protokolls uber das SIP-Protokoll (SIP = Session 
Initiation Protocol) transportiert werden, und die Proto- 
kollverarbeitungseinrichtung das SIP-Protokoll verarbei- 
ten kann. 

6. Sicherheitsmodul nach einem der vorhergehenden Anspruche/ 
bei dem das Telef onnetz (TDM) ein ISDN-Net z ist. 

7. Sicherheitsmodul nach Anspruch 6, bei dem die Modemver- 
bindungseinheit eine Modemverbindung iiber den B-Kanal im 
ISDN-Net z aufbauen kann. 
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Sicherheitsmodul nach einem der vorhergehenden Anspruche, 
bei dem das paketorientierte Netz ein IP-basiertes Daten- 
netz, insbesondere ein LAN-Net z (LAN = Local Area Net- 
work) , ist • 

Sicherheitsmodul nach einem der vorhergehenden" Anspruche, 
bei dem die Modemverbindungseinheit eine Modemverbindung 
nach dem V90 und/oder V92-Standard aufbauen kann. 

• Sicherheitsmodul nach einem der vorhergehenden Anspruche, 
das fur Telefone mit einem Verbindungskabel zwischen Te- 
lefonapparat und Telefonhorer eingesetzt wird, wobei das 
Sicherheitsmodul (SM) derart ausgestaltet ist, dass es in 
dem Verbindungskabel zwischengeschaltet wird. 
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